
Killsec expõe 94 mil arquivos médicos: falha em data center da AWS no Brasil
Publicado em 12 de setembro de 2025 às 12:22
2 min de leituraO grupo hacker Killsec expôs mais de 94 mil registros médicos após invadir sistemas da empresa MedicSolution, responsável por fornecer soluções de software para diversos serviços de saúde no Brasil. O ataque de ransomware ocorreu na última semana e comprometeu dados altamente sensíveis de pacientes de várias clínicas e laboratórios do país.
Segundo investigação da empresa de segurança Resecurity, os invasores obtiveram acesso a 34 GB de informações que incluem avaliações médicas completas, fotografias sem censura de pacientes, imagens de raios-x, resultados de exames laboratoriais e até mesmo registros de menores de idade. A exposição desses dados representa uma grave violação de privacidade e coloca os afetados em risco de extorsão.
O ataque não ocorreu através de técnicas sofisticadas, mas sim explorando falhas de configuração em data centers da AWS (Amazon Web Services) utilizados pela MedicSolution no Brasil. Esta brecha permitiu que o Killsec acessasse simultaneamente dados de diversas instituições de saúde, incluindo Vita Exame, Clínica Espaço Vida, Centro Diagnóstico Toledo, Laboratório Álvaro e Labclinic.
Killsec expõe 94 mil arquivos médicos: falha em data center da AWS no Brasil 5 Seguindo o padrão típico de ransomware, o Killsec entrou em contato com a empresa solicitando um resgate e ameaçando divulgar publicamente as informações caso a negociação fosse ignorada. Até o momento, a MedicSolution não emitiu comunicado oficial sobre o incidente, o que pode representar uma violação da Lei Geral de Proteção de Dados (LGPD).
A legislação brasileira classifica informações médicas como dados sensíveis, exigindo proteção reforçada e notificação de violações em até três dias úteis. O descumprimento dessas obrigações pode resultar em multas significativas aplicadas pela Autoridade Nacional de Proteção de Dados (ANPD), que já aplicou R$ 98 milhões em penalidades desde 2023, com o setor de saúde liderando as infrações.
Killsec expõe 94 mil arquivos médicos: falha em data center da AWS no Brasil 6 Este não é o primeiro ataque do grupo hacker no Brasil. O Killsec já havia comprometido anteriormente sistemas governamentais brasileiros, vazando dados pessoais e financeiros. Contudo, a investida contra o setor de saúde marca uma escalada preocupante nas atividades do grupo.
Ação faz parte de uma campanha mais ampla na América Latina. Recentemente, o mesmo grupo assumiu a autoria de ataques contra a Archer Health nos Estados Unidos, Suiza Lab no Peru, e as plataformas GoTelemedicina e eMedicoERP na Colômbia. No mês passado, o Killsec também comprometeu a Doctocliq, plataforma peruana que atende mais de 3.500 médicos em 20 países.
O episódio evidencia as vulnerabilidades persistentes nos sistemas de proteção de dados no setor de saúde brasileiro, especialmente preocupante considerando a natureza extremamente sensível das informações comprometidas.
Você também pode gostar dos artigos abaixo:
AWS, serviço de computação em nuvem da Amazon, sofre terceira queda em menos de um mês
GeForce Now recebe mais 26 jogos, incluindo o novo Star Wars Outlaws
Fonte: Hardware.com.br – Notícias
Leia também
- 99 fora do ar: app de transporte tem falha e não funciona nesta quarta (15)

99 começou a ter problemas por volta de 8hO aplicativo da 99 está com problemas e não carrega corretamente na manhã desta quarta-feira (15/10). A falha afeta todos os serviços da empresa: corridas com carros particulares e táxis, entregas por moto, pedidos de refeições do 99Food e contas do 99Pay.
💬 0 - Falha do Android coloca em risco códigos de segurança e mensagens

Google corrigiu parcialmente a vulnerabilidadeResumo
💬 0 - Maior companhia aérea da Alemanha eliminará 4 mil empregos até 2030. O motivo? IA

A Lufthansa, maior companhia aérea da Alemanha, confirmou nesta semana que eliminará 4 mil postos de trabalho até 2030 utilizando inteligência artificial, digitalização e consolidação de processos entre suas subsidiárias. O anúncio foi feito durante apresentação estratégica para investidores e analistas em Munique.
💬 0